StratoPower-Server Firewall einrichten/konfig.

bohlen

Grünschnabel
Hallo!

Da ich zuvor von einen zu anderem Server umgezogen bin (von einigen gesperrt wegen zu hohen Serverbelastung) habe ich mich letztlich an Rootserver bei Strato entschlossen.

Da meine Kenntnisse in Linux mangelhaft sind, werde ich sicherlich sehr viel zu tun haben. Ich bin bereit die Zeit und Aufwand zu investieren aber ohne vernünftige Hilfe, werde ich bestimmt scheitern.

Ich betreibe einen Portal und Invisionboard mit fast 20.000 aktiven Usern. Zur Abendzeit sind auf ein mal gerade Mal 400 User Online.
Einige von mir gebannte und "unbekannte" User haben meine Webseite schnell aufgefrischt (Tastatur Taste F5) so dass der Server einen Fehler zeigte: "Max connect User" und keiner konnte mehr rein. Da ich Sharedserver hatte, konnte ich nichts dagegen tun außer den Server wechseln. Vorher aber wurde ich gekündigt wegen der zur hohen Serverbelastung für die ich nichts tun konnte. Dann zog ich schnellstens zur einem anderen hoster, dort ging meine Webseite einige Stunden an der Nacht, tagsüber war die kaum erreichbar bis zwei Tage später meine Homepage ganz abgeschaltet wurde.

Ich habe letztlich diesen Rootserver genommen jedoch ohne Kenntnisse wie ich den Firewall (IP-Tables) auf den Server hoch lade und richtig konfiguriere.

Ich konnte jemanden bezahlen dass er für mich die Einstellung macht, so werde ich aber nie lernen und begreifen wie es geht. Ich will meine Webseite die schon seit Tagen Offline ist, schnellstens verfügbar machen.

Könnte jemand von Euch mir dabei helfen? Vielleicht gibt es ein Faq mit schritt für schritt Einleitung für Leier? Ich werde mir sicherlich Bücher kaufen, aber welche könntet Ihr mir empfehlen?

Vielen dank voraus für Eure Hilfe
Bohlen

P.S.
Es ist schon morgens, ich gehe jetzt schlafen ;)
 
Zuletzt bearbeitet:
Für Leiern kann ich nur empfehlen, dass du den Server in den Händen derjenigen Person lässt, der für dich die Einrichtung übernommen hat.
Das, was du hier schilderst, ist das schlimmste Problem, dass es mit Root Servern gibt. Irgendwelche Personen, die prinzipiell maximal rudimentäre Kenntnisse haben stellen sich das so vor, dass sie hier erklärt bekommen können, wie sie mit ihrem Server umzugehen haben.
Letztendlich fehlen dir aber einfachste Dinge wie das Verständnis vom Linux Dateisystem und der Einrichtung eines FTP Servers (warum fragst du sonst, wie man iptables hochläd ?).

Ich würde dir raten, deine hochfrequentierte Seite auf einen Managed Server zu legen, damit du mit dem administrativen Aufwand nicht belastet bist... da du damit scheinbar überfordert sein wirst.

Vielleicht sind folgende Seiten ganz sinnvoll für dich:

http://www.jennings.homelinux.net/basics.html

http://www.linux-fuer-alle.de/subcat_show.php?catid=8


Ansonsten bleibt mir nur zu sagen: Viel Glück !


Edit:

http://iptables-tutorial.frozentux.net/iptables-tutorial.html

Hier was zu IP-Tables !
 
Zuletzt bearbeitet:
Das mit iptables hochladen versteh ich auch grad nicht.
Auf einem solchen Server sollte iptables schon drauf sein, ansonsten wuerde ich ganz schnell der Anbieter wechseln, wegen Inkompetenz.
Ueber die Konfiguration von iptables kannst Du hier alles Noetige erfahren.
Falls Du nach der Lektuere dieses HowTo immer noch nicht weisst was Du mit iptables zu machen hast, dann schrei nochmal um Hilfe.
 
Letztendlich fehlen dir aber einfachste Dinge wie das Verständnis vom Linux Dateisystem und der Einrichtung eines FTP Servers (warum fragst du sonst, wie man iptables hochläd ?).

:) Das weiss ich doch wie man mit FTP umgeht und es ist ganz einfach in VISAS Server Admin den ftpserver einzurichten. Ich wuste aber nicht ins welchen Verezeichniss ichdie IPtables installieren soll und nach dem Upload installieren (ausführen) muß.

Auf einem solchen Server sollte iptables schon drauf sein, ansonsten wuerde ich ganz schnell der Anbieter wechseln, wegen Inkompetenz.
Habe gerade mit Support gesprochen, Sie haben mir empfohlen über Yast die Firewall einzuschalten.
Die IPtables sind auf dem Server, daher dieser Schrit können wir weglassen weil ich jetzt lieber Yast-Firewall nehmen würde. Ist einfacher zu konfigurieren.

Nun ich bin in Yast drin, jetzt muß ich die Externe Schnittstelle die geschützt werden soll auswählen aus: eth0, ippp0, ppp0
und die Interne Schnitstelle nur: eth0
Am besten würde ich alles schützen abe ich will mich nicht selbst aussperren, kleine Hilfe könnte ich bei der Wahl gebrauchen. Danke
 
Zuletzt bearbeitet:
die externe schnittstelle ist eth0... allerdings wuerde ich dir davon abraten... ich wette, dass nach einschaltung der SuSE Firewall dein SSH nicht mehr ... wenn du nicht genau weißt, was du tust, such dir lieber n tutorial zur Firewall...
 
Wenn Du die Firewall ueber Yast konfigurierst kannst Du Dich, wie schon erwaehnt wurde, sehr leicht selbst aussperren.
Tollen Support haben die, dass die Dir so einen schwachsinnigen Vorschlag geben.
Vielleicht doch:
myself hat gesagt.:
... Anbieter wechseln, wegen Inkompetenz.

Naja, jetzt sitzt Du da und musst also die Box absichern, ich wuerde Dir empfehlen, Dir wirklich das Packet-Filter-HowTo reinzuziehen. Da steht alles drin was Du wissen musst.
Hier nochmal der Link.
 
Danke @Reptiler

Nach dem ich mich ausgeschlafen habe, werde ich mich damit weiter befassen.
Ich habe bei Strato 12 Monatsvertrag, ich kann jetzt nicht wechseln.
Ich muß jetzt da durch ;)
 
Du bist aber wahrscheinlich durch mangelnde Information zu Strato gelangt, weil sie eigentlich in der gesamten Root-Gemeinde bissel verschriehen sind. Allein schon dadurch, dass das Routing fuer das Berliner RZ ueber Holland geht. ;) Aber wie beschrieben, da musste wohl durch...
 
bohlen hat gesagt.:
Danke @Reptiler

Nach dem ich mich ausgeschlafen habe, werde ich mich damit weiter befassen.
Ich habe bei Strato 12 Monatsvertrag, ich kann jetzt nicht wechseln.
Ich muß jetzt da durch ;)
Da der Telefonsupport ja bisher so kompetent war (Information: konfiguriere Firewall ueber Yast) wuerde ich sagen: Verlass Dich nicht auf die Weichbirnen und check lieber alles selbst. Bei Problemen kannste ja hier nachlesen, oder nachfragen.
Ich wuerde an Deiner Stelle nochmal da anrufen und konkret nach der Konfiguration der Firewall ueber die Shell, also ganz normal mit iptables, ohne Yast und sowas, fragen.
Da stehen die sicher auf dem Schlauch.
Wie gesagt, alle Infos zum Packet-Filtering gibt's im HowTo, ansonsten hab ich die Tage schon Firewall-Scripts hier in's Forum gestellt, die lassen sich recht easy anpassen und bei Bedarf kannste auch nochmal nachfragen.
 

Neue Beiträge

Zurück